Ao utilizar este site, você concorda com a nossa política de privacidade e termos de uso.
Aceitar
starten.techstarten.techstarten.tech
Redimensionador de fontesAa
  • hubs
  • notícias
  • oportunidades
  • carreira
  • colunistas
  • artigos
  • pt
    • pt
    • en
Leitura: Criptoagilidade: o risco da computação quântica para os dados das empresas
compartilhar
Redimensionador de fontesAa
starten.techstarten.tech
  • hubs
  • notícias
  • oportunidades
  • carreira
  • colunistas
  • artigos
pesquisar
  • quem somos
  • manifesto
  • contato
siga starten.tech>
2023 © starten.tech. Todos os direitos reservados.
starten.tech > notícias > artigos > Criptoagilidade: o risco da computação quântica para os dados das empresas
artigos

Criptoagilidade: o risco da computação quântica para os dados das empresas

Bruno Ortale
Última atualização: 28/09/2026 18:57
Bruno Ortale - Head de Cibersegurança da Delfia
compartilhar
compartilhar

Quando se fala em computação quântica e cibersegurança, é comum imaginar um cenário distante, em que máquinas extremamente poderosas poderão quebrar os mecanismos de criptografia utilizados hoje. O problema é que esperar esse momento para começar a agir pode ser justamente a estratégia mais arriscada.

Aqui, a questão não é prever quando a computação quântica atingirá capacidade suficiente para comprometer determinados algoritmos, mas sim, entender quanto tempo uma organização precisa para identificar onde utiliza criptografia, avaliar os riscos, escolher alternativas e adaptar ou substituir os mecanismos de proteção. É nesse intervalo que a criptoagilidade ganha relevância.

O desafio está também no tempo necessário para essa adaptação. Segundo o National Institute of Standards and Technology (NIST), a transição para novos algoritmos pode levar de 10 a 20 anos, considerando o tempo necessário para incorporar novos padrões a produtos, serviços e sistemas existentes. Por isso, o debate não depende apenas de quando um computador quântico será capaz de comprometer a criptografia atual, mas de quanto tempo cada organização precisará para estar preparada.

Criptoagilidade é a capacidade de adaptar, substituir e evoluir algoritmos e chaves utilizados na proteção das informações sem depender de mudanças complexas em toda a arquitetura tecnológica. Em ambientes cada vez mais distribuídos, com aplicações, dispositivos, certificados, serviços em nuvem e diferentes fornecedores, essa capacidade pode ser determinante para responder a novas ameaças sem comprometer a operação.

Uma organização precisa identificar quais algoritmos utiliza, onde estão suas chaves e certificados, quais aplicações dependem deles e por onde circulam as informações protegidas. Esse inventário permite entender quais sistemas são mais críticos, quais dados têm maior valor e onde uma eventual mudança pode gerar maior impacto operacional.

Essa adequação ganha ainda mais importância por causa do chamado Harvest Now, Decrypt Later. O conceito descreve a possibilidade de interceptar e armazenar hoje informações criptografadas para tentar decifrá-las no futuro, quando houver capacidade computacional suficiente. Dados que permanecem sensíveis por muitos anos merecem uma análise diferente daqueles que perdem seu valor rapidamente.

Isso muda a forma de a organização começar a se adaptar para o risco. Sabemos que os computadores quânticos ainda não têm a capacidade de quebrar a criptografia em larga escala, mas o risco já exige atenção. O que não sabemos é quanto tempo levaríamos para substituir essa criptografia se fosse necessário. E uma coisa é certa: quanto mais tempo uma empresa leva para se preparar, maior pode ser a exposição de dados que que precisam permanecer protegidos por muitos anos e que ainda podem ter valor no futuro.

Por isso, o risco quântico também pode ser analisado pelo tempo que uma empresa levaria para adaptar seus sistemas a algoritmos de criptografia pós-quântica, conhecidos como PQC (Post-Quantum Cryptography). Quanto mais complexo o ambiente e maior a dependência de sistemas, aplicações, fornecedores e integrações, maior tende a ser o esforço necessário para essa transição.

Isso não significa que todas as empresas precisem migrar imediatamente toda a sua infraestrutura para novos padrões. O primeiro passo é entender onde a criptografia está presente, quais sistemas e comunicações são mais sensíveis e quais ambientes já estão aptos – ou precisam ser adaptados – para suportar uma futura migração para PQC. A partir desse diagnóstico, a organização pode definir prioridades e avançar de forma gradual, reduzindo o risco de uma mudança emergencial no futuro.

Nesse sentido, a complexidade do ambiente é justamente um dos motivos para começar pelo inventário. Uma aplicação crítica, por exemplo, pode depender de diferentes sistemas, fornecedores, certificados e conexões. Antes de substituir um algoritmo, é preciso saber onde ele é utilizado e quais componentes podem ser afetados. Quanto maior essa visibilidade, mais previsível tende a ser a migração. A recomendação também já aparece em estudos recentes do Gartner. Em junho de 2026, a consultoria orientou as empresas a estruturar a adoção da criptografia pós-quântica em três etapas, começando pela criação de um inventário criptográfico para identificar onde e como os algoritmos são utilizados.

Mas a questão central é o que as empresas já deveriam estar fazendo para a adequação ao cenário e por que a adaptação da criptografia precisa começar antes de a ameaça se concretizar.

Por isso, a criptoagilidade deveria ser tratada como uma questão de arquitetura e estratégia de segurança, e não apenas como mais um projeto de cibersegurança. Ela envolve infraestrutura, desenvolvimento, aplicações, gestão de certificados e chaves, fornecedores, integrações e governança.

Ainda há tempo para as empresas se adaptarem. Mas tempo não significa motivo para esperar. A evolução da criptografia sempre esteve ligada à capacidade de responder a novas vulnerabilidades, tecnologias e requisitos. A computação quântica apenas torna essa necessidade mais evidente.

O primeiro passo não é trocar toda a criptografia da empresa. É descobrir onde ela está, entender o que está em risco e medir o esforço necessário para mudá-la. A partir daí, a organização pode construir uma estratégia de adaptação contínua, para acompanhar a evolução da tecnologia sem transformar uma futura migração em uma corrida contra o tempo.

Em cibersegurança, estar preparado não significa saber exatamente quando o risco chegará. Significa saber quanto tempo é preciso para responder a ele.

TAGS:opinião
Por Bruno Ortale Head de Cibersegurança da Delfia
Head de Cibersegurança da Delfia, curadoria de jornadas digitais.
Deixe um comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

últimas notícias

Saúde corporativa não é custo de RH; é previsibilidade financeira
Tags: opinião
SOU completa seis anos e impacta mais de 10 mil pessoas com expansão em IA e cibersegurança
Tags: negócios
Viaflow reforça estratégia de Inteligência Artificial com a chegada de Maria Luiza Menezes
Tags: negócios
Campanha Doar é Arte transforma tatuagem em incentivo à doação de sangue em Porto Alegre
Tags: social
HJ Conference encerra edição de 10 anos após três dias de conhecimento, conexões e experiências em Concórdia
Tags: empreendedorismo

notícias relacionadas

artigos

Saúde corporativa não é custo de RH; é previsibilidade financeira

5 Min leitura
artigos

O financeiro operacional acabou, e muitas empresas ainda não perceberam

6 Min leitura
artigos

Uma nova ameaça à liberdade imprensa

6 Min leitura
artigos

Criatividade, consciência e estratégia: a tríade que a IA ainda não possui

6 Min leitura

editorial

starten.tech: jornalismo digital que traduz o dinamismo local para o contexto global de inovação, startups e tecnologia.

🏆vencedor do Brasil Publisher Awards 2024 na categoria “Melhor site de Tecnologia”.

sugira uma pauta

(51) 99990-3536
[email protected]

tags

agtech artigos carreira colunistas cursos editais edtech especial eventos femtech fintech foodtech geek govtech healthtech hubs lawtech legaltech logtech oportunidades Sem categoria tech vagas

cadastre-se

starten.techstarten.tech
siga starten.tech>
2024 © starten.tech. Todos os direitos reservados.
  • quem somos
  • contato
  • política de privacidade
  • termos de uso
Vá para versão mobile
Welcome Back!

Sign in to your account

Perdeu sua senha?